Categories: Negocios

Sophos soluciona vulnerabilidades de seguridad en sus web appliances

Sophos ha lanzado una actualización de seguridad para el software utilizado en su Gateway web que soluciona un total de tres vulnerabilidades que afectan al interface de usuario basado en web del producto.

Las vulnerabilidades permitirían que un atacante consiguiera acceder a los archivos de configuración que incluyen información sensible, como las contraseñas para acceder a otros servicios internos de la red, ejecutar comandos con privilegios altos y lanzar ataques de phishing contra usuarios del appliance.

Sophos Complete SecuritySophos Complete SecuritySophos Web Protection Appliance ofrece filtrado de la URL, análisis de contenido web en tiempo real y ejecución de políticas de acceso. También tiene la capacidad de cifrar tráfico web HTTPS utilizando certificados CA (Certificate Authority) desplegados en los todos los endpoints.

SEC Consult, una empresa de seguridad austríaca de detectó las vulnerabilidades a finales de febrero, asegura que los atacantes podrían explotar uno de los fallos para robar claves CA almacenadas en el appliance y utilizarlas para lanzar ataques ‘man-in-the-middle’ contra usuarios en una red interna.

Esta semana Sophos publicaba una nota en su página web en la que anunciaba que las vulnerabilidades serían del software para Sophos Web Appliance. La actualización llegó a un primer grupo el pasado 18 de marzo, y a un segundo el 25, y está disponible de forma generalizada desde el pasado 1 de abril, explica la compañía.

Hace unas semanas, durante la conferencia de seguridad Black Hat Europe, se puso de manifiesto que la mayoría de los appliance de seguridad de la mayoría de los vendedores contienen vulnerabilidades serias, la mayoría de las cuales se concentran en los interfaces de usuario basados en web. El experto de seguridad Ben Williams mostró los resultados de un estudio en el que había analizado appliances de Barracuda, Cisco, Citrix, Mcafee, Sophos, Symantec y Trend Micro, y dijo que el 80% incluían vulnerabilidades serias que eran relativamente fáciles de encontrar.

ChannelBiz Redacción

La redacción de Channelbiz se compone de periodistas especializados en el ecosistema de partners y distribuidores de todo lo relacionado con las Tecnologías de la Información y Comunicaciones

Recent Posts

Las ventas del Grupo Esprinet crecen en sus diferentes líneas de negocio

Durante el primer trimestre, registró incremento en las divisiones de Esprinet (concretamente en Pantallas), V-Valley…

5 días ago

Sophos presenta un programa de aceleración empresarial para los MSP

MSP Elevate da acceso exclusivo al paquete Sophos MDR para proveedores, con nivel de servicio…

7 días ago

El ecosistema tecnológico de Acronis llega a las 300  integraciones

Entre los últimos partners en unirse se encuentran Actifile, Auvik, Josys, RealVNC, SIGNL4, Storage Guardian…

7 días ago

Nick Delis se convierte en director comercial global de Atento

Su gran objetivo consiste en avanzar en las soluciones de inteligencia artificial aumentada y las…

7 días ago

Anjana Srinivasan dirigirá el negocio de Canal Comercial de AMD en EMEA

Se incorpora a la compañía "para impulsar el crecimiento y ofrecer un impacto significativo" en…

1 semana ago

Arrow Enterprise Computing Solutions España obtiene la certificación ISO 27001

Este estándar define requisitos para establecer, implantar, mantener y mejorar sistemas de gestión de seguridad…

1 semana ago